이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 36724|회답: 7

[기술적 분석] Rogue software haozip 분석

[링크 복사]
게시됨 2018. 11. 3. 오전 11:20:30 | | | |
오늘 아침, 인터넷에서 정보를 확인하려고 컴퓨터를 켰는데, 잠시 후 갑자기 바탕화면에 더블 일레븐 광고가 떴고, 아래 사진처럼 소프트웨어에서 뜬 광고인 줄 몰랐습니다:



이 광고를 끄고 싶어,버튼 끄지 않은 채 오랫동안 검색했어요내 컴퓨터인데, 광고를 끌 권한이 없다고? (이는 일반적인 닫기 버튼을 의미하며, 뿔을 제거하기 위해 기술적 킬링 과정을 사용하지 말아 주세요)

제 생각에는 이건 완전한 악기 행위, 즉 소프트웨어입니다. 사용자가 통제할 수 없는데, 이게 악기가 아닌 게 뭐죠?

어떤 악성 회사의 소프트웨어인지 살펴보겠습니다.

우리는 Spy++ 도구를 엽니다:



소프트웨어의 "Find Window" 기능을 통해 작은 원을 드래그 앤 드롭하여 "Double Eleven" 광고 인터페이스로 이동하세요. 이 과정은 소프트웨어의 프로세스가 "Helper_Haozip"이며, 프로세스 ID는 0000337이며, 여기서 프로세스 ID는 16진수이며, 10개의 프로세스로 변환하면 13176입니다.



"Helper_Haozip"은 추측하기 좋은 소프트웨어입니다. 2345 회사가 개발한 압축 해제 도구입니다. 이 회사는 제 눈에 항상 불량 기업이었고, 이렇게 역겨운 광고를 할 수 있다는 것도 놀랍지 않습니다!

2345 네트워크에서 가장 큰 악당은 악성 소프트웨어를 통해 채굴 도구를 홍보하여 사용자의 컴퓨터를 채굴용 브로일러로 만듭니다.
하이퍼링크 로그인이 보입니다.
(출처: 360 커뮤니티)


PCHunter 도구를 사용해 프로세스 ID가 13176임을 확인하고 프로세스를 종료하면, 아래 그림과 같이 광고가 즉시 사라집니다:


마지막으로, 좋은 압력 소프트웨어를 단호히 삭제하세요!

기사 도구 다운로드

스파이++:하이퍼링크 로그인이 보입니다.
PCHunter:하이퍼링크 로그인이 보입니다.





이전의:.net/c# 어셈블리가 네트워크용 DLL 솔루션을 로드하지 못함
다음:상쉐탕, 마 병사 등 많은 신들의 상세 튜토리얼 [300G 자원으로 충분히 배울 수 있습니다...
게시됨 2018. 11. 4. 오전 8:13:24 |
저는 Good Press를 사용하고 있는데, 그의 도구 상자에 있는 도구 중 일부는 매우 사용하기 쉽습니다. Good Press를 대체할 수 있는 압축 소프트웨어가 있나요?
게시됨 2018. 11. 4. 오후 1:53:53 |
여름 게시글 2018-11-4 08:13
저는 Good Press를 사용하고 있는데, 그의 도구 상자에 있는 도구 중 일부는 매우 사용하기 쉽습니다. Good Press를 대체할 수 있는 압축 소프트웨어가 있나요? ...
WinRAR v5.50 중국어 간체 등록 광고 없음 수정 없음 원본 (64비트/32비트)
https://www.itsvse.com/thread-4419-1-1.html
(출처: Architect_Programmer)
위 제품을 사용하세요.
게시됨 2018. 11. 4. 오후 4:23:54 |
고마워요, 이 자식아. 저도 좋은 압력을 설치했어요. 지금은 컴퓨터를 켜면 매일 11번 팝업 창이 뜨고, 팝업 창에는 직접 닫는 버튼이 없고, 매번 브라우저를 열면 끄는 버튼만 있어요. 2345는 너무 불법이고, 한 상장 회사가 일반 사용자들에게 매일 팝업을 강요해서 클릭 트래픽 수익을 얻으려고 강요해요.
게시됨 2019. 1. 6. 오전 12:10:15 |
저는 바로 차단했습니다
 집주인| 게시됨 2022. 5. 29. 오후 9:54:08 |
UISpy 대신 Inspect를 추천합니다. Inspect를 사용하면 주소 표시줄을 찾을 수 있었습니다. 모니터링 포커스로 전환한 뒤 주소창과 인스펙트를 클릭해 찾았습니다. Inspect는 Windows Toolkit의 일부이며 Windows 10 SDK와 함께 설치할 수 있습니다.

위치: "C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\inspect.exe"
 집주인| 게시됨 2024. 9. 25. 오전 9:57:43 |
컴퓨터에 VS 2022가 탑재되어 있다면, "C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\Tools\spyxx.exe"에서 spy++ 소프트웨어를 열 수 있습니다.
 집주인| 게시됨 2024. 9. 25. 오전 10:08:40 |
프로세스 탐색기 도구는 더 쉽게 찾을 수 있습니다



ProcessExplorer.zip (3.3 MB, 다운로드 횟수: 0, 售价: 5 粒MB)

다운로드 주소:하이퍼링크 로그인이 보입니다.

면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com